प्लेटफ़ॉर्म
php
घटक
core
में ठीक किया गया
29.0.00
CVE-2025-26211 Gibbon CMS में एक क्रॉस-साइट रिक्वेस्ट फोर्जिंग (CSRF) भेद्यता है। CSRF हमलों के माध्यम से, एक हमलावर उपयोगकर्ता की जानकारी प्राप्त कर सकता है या अनधिकृत क्रियाएं कर सकता है। यह भेद्यता Gibbon CMS के संस्करण 0 से 29.0.00 तक के संस्करणों को प्रभावित करती है। इस समस्या को ठीक करने के लिए, Gibbon CMS को संस्करण 29.0.00 में अपडेट करने की सिफारिश की जाती है।
यह CSRF भेद्यता हमलावरों को वैध उपयोगकर्ताओं के रूप में प्रतिरूपण करने और उनकी ओर से अनधिकृत क्रियाएं करने की अनुमति देती है। उदाहरण के लिए, एक हमलावर उपयोगकर्ता के ईमेल पते को बदल सकता है, पासवर्ड रीसेट कर सकता है, या अन्य संवेदनशील डेटा को संशोधित कर सकता है। चूंकि Gibbon CMS का उपयोग अक्सर ईमेल मार्केटिंग अभियानों के लिए किया जाता है, इसलिए इस भेद्यता का उपयोग बड़ी संख्या में उपयोगकर्ताओं को लक्षित करने के लिए किया जा सकता है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि यह उपयोगकर्ताओं को यह जानने के बिना प्रभावित कर सकती है कि उनके साथ छेड़छाड़ की जा रही है।
CVE-2025-26211 को अभी तक सक्रिय रूप से शोषण करने के प्रमाण नहीं मिले हैं। यह भेद्यता सार्वजनिक रूप से ज्ञात है और CISA KEV सूची में शामिल नहीं है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (POC) मौजूद हो सकते हैं, लेकिन उनका व्यापक उपयोग नहीं किया गया है।
Websites and organizations using Gibbon CMS versions 0.0 through 29.0.00 are at risk. This includes small businesses, non-profit organizations, and any entity relying on Gibbon for content management. Shared hosting environments are particularly vulnerable, as attackers may be able to exploit the vulnerability on multiple websites hosted on the same server.
• php / web: Examine access logs for unusual requests originating from different domains or IP addresses. Look for POST requests to sensitive endpoints (e.g., user management, content editing) that don't originate from the expected user's session.
grep -i 'gibbon' /var/log/apache2/access.log | grep -i 'POST' | grep -i 'user=';• generic web: Use a web proxy or browser extension to monitor HTTP requests and identify any suspicious requests being sent to the Gibbon CMS.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.13% (33% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-26211 को कम करने का सबसे प्रभावी तरीका Gibbon CMS को संस्करण 29.0.00 में अपडेट करना है। यदि तत्काल अपडेट संभव नहीं है, तो CSRF टोकन को लागू करने या उपयोगकर्ता इनपुट को मान्य करने जैसे अतिरिक्त सुरक्षा उपायों पर विचार करें। वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग CSRF हमलों को ब्लॉक करने के लिए भी किया जा सकता है। अपडेट के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, सभी महत्वपूर्ण कार्यों का परीक्षण करें।
गिबन को संस्करण 29.0.00 या उच्चतर में अपडेट करें। इस संस्करण में CSRF भेद्यता के लिए एक सुधार शामिल है। अपडेट गिबन के व्यवस्थापन पैनल के माध्यम से किया जा सकता है या आधिकारिक वेबसाइट से नए संस्करण को डाउनलोड करके और मौजूदा फ़ाइलों को प्रतिस्थापित करके किया जा सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-26211 Gibbon CMS में एक क्रॉस-साइट रिक्वेस्ट फोर्जिंग (CSRF) भेद्यता है जो हमलावरों को अनधिकृत क्रियाएं करने की अनुमति देती है।
यदि आप Gibbon CMS के संस्करण 0 से 29.0.00 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2025-26211 को ठीक करने के लिए, Gibbon CMS को संस्करण 29.0.00 में अपडेट करें।
CVE-2025-26211 को अभी तक सक्रिय रूप से शोषण करने के प्रमाण नहीं मिले हैं।
आधिकारिक Gibbon CMS सलाहकार के लिए, Gibbon CMS वेबसाइट पर जाएँ।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।